Ani Apple, ani Amazon: złodzieje danych udają helpdeski firm technologicznych

W skrócie: dzwonią informując o włamaniu na konto, po czym proszą o podanie poufnych danych w celu usunięcia rzekomej szkody.

Obraz
Piotr Urbaniak

Ostrzeżenie o nowym rodzaju scamu wydała w czwartek Federalna Komisja Handlu USA, zastrzegając jednak, że zjawisko ma skalę globalną. A jako że oszuści wykorzystują autodialer (zautomatyzowany system wykonujący połączenia) i nagrane wcześniej komunikaty, w istocie rzeczy mogą atakować wszędzie i w każdym języku.

Ofiara, po odebraniu słuchawki, otrzymuje komunikat o włamaniu na konto u którejś ze znanych firm technologicznych. Zazwyczaj są to Amazon lub Apple, podaje FTC.

Bot informuje, że aby podjąć dalsze kroki, należy wybrać tonowo cyfrę 1. Wtedy też napastnik dowiaduje się o skutecznym zarzuceniu przynęty i osobiście wkracza do akcji. Jak czytamy, może prosić o prywatne dane, w tym hasła, ale też nakłaniać do kontaktu z płatnym numerem premium.

Stwierdzono ponadto uproszczoną wersję tego oszustwa, bez bezpośredniego udziału osoby fizycznej, w którym to autodialer od razu sugeruje połączenie lub SMS premium.

Znając życie, jeśli metoda się sprawdzi, wkrótce w eterze pojawią się kolejne jej wcielenia. Angażujące zapewne wizerunek innych firm, być może o bardziej lokalnym zasięgu. W tej chwili wniosek jest taki, aby odbierając połączenia, zachowywać wzmożoną czujność.

Ani Apple, ani Amazon nigdy jeszcze nie informowali o naruszeniach bezpieczeństwa wykorzystując połączenia telefoniczne. A nawet jeśli, to nigdy nie będą w ten sposób prosić o podanie hasła czy kodu CVV/CVC karty płatniczej, bo nawet abstrahując od obowiązujących przepisów, taki zabieg niczemu by nie służył.

Dobrą praktyką jest stosowanie aplikacji filtrującej takiej jak chociażby Truecaller, która wykorzystując obszerną bazę danych, blokuje śmieciowe połączenia.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇